G DATA Phishing Simulation
Che cosa occorre considerare per il whitelisting nell’operatività ibrida Microsoft e quando si utilizza un antivirus di terze parti?
In determinati scenari, le e-mail attraversano due volte un connettore di ricezione. Un esempio è l’inoltro delle e-mail in ingresso da Microsoft Online a un fornitore terzo per il controllo antivirus. Successivamente, le e-mail vengono rinviate da tale fornitore terzo al destinatario originale dell’e-mail.
La problematica deriva dal fatto che il whitelisting si basa sulla verifica del mittente. In caso di una nuova consegna dell’e-mail da parte del fornitore antivirus, il mittente risulta cambiato.
Aggiungere il produttore dell’antivirus al whitelisting non è la soluzione!
È invece necessario configurare il connettore di ricezione in modo che ignori l’ultimo mittente e verifichi chi ha inviato originariamente l’e-mail (Filtraggio avanzato per i connettori in Exchange Online). In questo modo, il whitelisting torna ad applicarsi.